Zum Inhalt springen

Glossar · Betrieb

Audit-Log

Ein Audit-Log ist eine nur fortschreibbare Aufzeichnung darüber, wer was mit welchem Objekt wann getan hat — getrennt von Anwendungslogs geführt, damit man sich darauf als Nachweis verlassen kann, statt es als Fehlersuchausgabe zu lesen.

Aktualisiert

Was bedeutet „Audit-Log“?

Der Unterschied zwischen Audit-Log und Anwendungslog ist der Zweck. Anwendungslogs dienen der Diagnose eines Systems und werden nach betrieblicher Bequemlichkeit geschrieben, rotiert und verworfen. Ein Audit-Log soll im Nachhinein eine Frage beantworten, meist eine strittige; es muss also strukturiert sein, vollständig für die Aktionen, die es abzudecken behauptet, und schwer zu verändern.

Hinein gehören Verwaltungsaktionen, nicht die gewöhnliche Nutzung: Änderungen an Berechtigungen, Rollenzuweisungen, hinzugefügte und entfernte Mitglieder, Konfigurationsänderungen, Exporte, Löschungen und Zugriffe auf sensible Datensätze. Jedes gelesene Nachrichtenstück zu protokollieren, erzeugt Masse, die niemand durchsucht; jede Berechtigungsänderung zu protokollieren, erzeugt den Nachweis, den irgendwann jemand braucht.

In einem mandantenfähigen System bringt das Audit-Log eine eigene Pflicht mit. Jeder Eintrag muss genau einer Organisation gehören, sonst wird das Log zu einem Weg, auf dem ein Kunde etwas über einen anderen erfährt — ein Leck der Art, das unsichtbar bleibt, bis jemand danach sucht, weil Audit-Logs selten Teil der Funktionstests sind.

Wie geht Enclessa damit um?

Enclessa schreibt ein strukturiertes Audit-Log der Verwaltungsaktionen in eine eigene partitionierte Tabelle, der Organisation zugeordnet, und hat bei der Arbeit an der Mandantengrenze in Phase 7a eine ausdrückliche Organisationsspalte erhalten. Plattformbetreiber schreiben in ein eigenes, separates Audit-Log. Der Export des Audit-Logs an ein externes Ziel ist geplante Arbeit in Phase 5 und heute nicht verfügbar.

Weiterlesen

Die Sicherheitsseite erklärt, wie Enclessa Daten schützt und welche Zertifizierungen es nicht hat. Das Trust-Center behandelt den Auftragsverarbeitungsvertrag, die Unterauftragsverarbeiter und den Datenstandort. Die FAQ beantworten die Fragen, die Interessenten am häufigsten stellen.

Verschlüsselte Zusammenarbeit, gehostet in Europa.

Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.